Para conmemorar el Mes de la Concienciación sobre Ciberseguridad, que se celebra cada mes de octubre, en la pregunta de nuestra encuesta del mes pasado le pedimos que compartiera su MEJOR consejo de ciberseguridad.
Recibimos muchísimas respuestas excelentes y, tal como prometimos, hemos recopilado todo en una Lista Maestra de Consejos de Ciberseguridad creada por USTEDES, ¡la increíble comunidad de Devolutions!
Para que la lista resulte lo más útil y accesible posible, hemos organizado sus consejos en cuatro categorías:
Consejos de ciberseguridad sobre software y sistemas
- Un buen SIEM, correctamente gestionado, es esencial para la visibilidad. Sin saber qué ocurre en su entorno casi en tiempo real, la seguridad no es mucho más que un juego de altas apuestas a ciegas.
- Trabaje con sistemas virtuales, sin aplicaciones locales.
- Utilice una buena solución de detección y respuesta de endpoints (EDR).
- Utilice una buena solución antivirus.
- Utilice una buena solución antispam.
- Utilice Remote Desktop Manager.
- Manténgase actualizado. No solo el sistema operativo debe mantenerse al día. El software antivirus y otras aplicaciones populares también deben actualizarse, al igual que el router/Wi-Fi.
Consejos de ciberseguridad sobre prácticas y políticas
- Utilice la autenticación multifactor (MFA).
- ¡Haga copias de seguridad, copias de seguridad y más copias de seguridad!
- Bloquee las direcciones IP de la dark web tanto en la LAN como en la WAN.
- Implemente el filtrado de URL y contenido.
- Tenga un plan que incluya objetivos específicos y resultados medibles y auditables.
- Utilice siempre una arquitectura de confianza cero (es decir, “confiar, pero verificar”).
- Aplique el principio de mínimo privilegio (POLP).
- Desinstale las aplicaciones innecesarias o que no se utilicen.
- Bloquee los routers.
- Lea las políticas de privacidad y entienda cómo se utilizarán sus datos (porque se utilizarán).
Consejos de ciberseguridad sobre formación y actividades de los usuarios finales
- Forme a los usuarios y evalúe su concienciación y cumplimiento. Las mayores amenazas de seguridad son causadas por el manejo humano.
- No utilice la misma contraseña en varios sitios; use secretos más largos (por ejemplo, 15 bits). Se recomiendan caracteres especiales, letras y números.
- No responda a esas preguntas en redes sociales sobre su primer coche o su primera mascota… solo buscan obtener las respuestas a sus preguntas de seguridad para robar su identidad, tarjetas de crédito, etc.
- Desconfíe de las solicitudes inesperadas, especialmente de cualquier cosa que le presione para actuar de inmediato.
- Debe desconfiar de cualquier notificación digital que reciba. Ya sea un correo electrónico, un mensaje o una ventana emergente, cualquier notificación puede ser una amenaza potencial.
- Revise cuidadosamente cualquier enlace antes de hacer clic en él.
- Evite visitar sitios web desconocidos.
- Nunca descargue software de fuentes que no sean de confianza.
- Nunca haga clic a ciegas en ningún enlace ni abra archivos adjuntos. Todos deberían tener presente que “si parece demasiado bueno para ser verdad, probablemente lo sea”.
- Antes de realizar una acción, pregúntese si se la recomendaría a su abuela (¡jajaja! Nos encanta este, Rick Hensley).
Consejos de ciberseguridad sobre estrategia y enfoque
- Proteger su empresa no depende solo del equipo de seguridad de la información. ¡Depende de todos!
- La seguridad debería permitir que las personas trabajen de forma más inteligente, no más dura.
- Escuche a sus “usuarios” antes de predicar las bondades de la seguridad. Una vez que entienda qué hacen y cómo lo hacen, podrá guiarlos por el camino de la seguridad.
- Dé por hecho que ya se ha producido una brecha, en lugar de esperar a que ocurra.
- La vigilancia es clave. Manténgase siempre alerta y no se limite a confiar en las precauciones ya existentes.
Utilícela y compártala
Le animamos a utilizar esta Lista Maestra como guía para su hoja de ruta de ciberseguridad en 2023. Puede que su empresa ya cumpla algunos aspectos esenciales (como la MFA y las copias de seguridad), pero hay otras áreas en las que puede reforzar su perfil (como ofrecer una formación más completa y de mejor calidad a los usuarios finales, y aplicar la confianza cero y el POLP).
También le invitamos a compartir esta Lista Maestra con ejecutivos y responsables de la toma de decisiones ajenos al departamento de TI en su empresa, que quizás crean que todo va bien en materia de ciberseguridad simplemente porque todavía no se ha producido una brecha (importante). Como dice el refrán, esto es como “silbar al pasar por el cementerio”. Basta una sola brecha para incurrir en costes de cinco, seis o incluso siete cifras. Y para empeorar las cosas, ser más pequeño no significa estar más seguro. Al contrario, los ciberdelincuentes suelen atacar a las pymes para aprovechar defensas más débiles, y en algunos casos prácticamente inexistentes.
Y los ganadores son…
Siguiendo con la tradición de nuestra encuesta mensual, hemos seleccionado al azar a dos participantes, ¡cada uno de los cuales ganará una tarjeta regalo de Amazon de 25 $! Enhorabuena a Nicolai Pedersen y Matt Markley, los ganadores de la encuesta de octubre. Envíe un correo electrónico a lcadieux@devolutions.net para reclamar su premio.
¿Se nos ha olvidado algo?
¿Hay algo más que crea que deberíamos añadir a la Lista Maestra de Consejos de Ciberseguridad? Déjenos su comentario a continuación y la actualizaremos en consecuencia.

Coralie Lemasson